端口聚合※
int range 端口类型 端口编号起始-端口编号终止
channel-group 1 mode [模式]active是LACP的主动方、passive是LACP的被动方
端口安全※
启用端口安全※
switchport port-security设置最大允许的MAC地址数量※
switchport port-security maximum 数量设置违反安全策略时执行的动作※
switchport port-security violation 动作违反安全策略的动作※
protect模式(保护模式)※
在保护模式下收到超过数量限制的MAC地址就会丢弃,不会影响已经授权的MAC地址的通信、
Restrict模式 (限制模式)※
在限制模式下,当收到超过数量限制的MAC地址就会丢弃并且生成日志记录和SNMP陷阱
shutdown模式(关闭模式)※
在关闭模式下,当端口接收到超过允许数量的MAC地址时,端口将被自动关闭,并且被置于错误禁用(err-disabled)状态,需要手动或自动重新启用。此模式是默认模式,也是最严格的安全措施。
设置端口自动恢复时间※
errdisable recovery interval 秒数